胜鑫塔下一代应用防火墙 URI 路径存在敏感信息泄露

日期: 2023-03-27 | 影响软件: 胜鑫塔下一代应用防火墙 | POC: 否

漏洞描述

胜鑫塔XT6000- FW下一代应用防火墙,基于2-7层访问控制,识别数千种应用,具备海量的漏洞特征库、木马插件等恶意内容特征库、加之内置庞大的Web应用威胁特征库 可以全面识别各种应用层和内容级别的各种安全威胁。胜鑫塔下一代防火墙 XT6000-A-FW-1.0.0-0-2778存在账号密码泄露漏洞 攻击者通过查看前端源代码,可以获取密码的md5值, 解密后获取后台权限。

PoC代码

暂无